IP地址盜用方法分析

2016-10-09    分類: 網站建設

Internet是一個建立在TCP/IP協(xié)議上的互聯(lián)網絡。在TCP/IP網絡環(huán)境下,每個主機都分配了一個32位的IP地址。IP地址是在網際范圍標識主機的一種邏輯地址。在局域網中使用MAC (物理地址)作為尋址體例,為了讓報文在物理網上傳輸,必須知道彼此之間的物理地址。ARP協(xié)議是完成IP地址轉換成MAC地址的協(xié)議。在局域網上通過每個站點的網絡接口卡發(fā)送和接收數據。網絡接口卡(NIC) 的物理地址由MAC決定。每個NIC廠家的MAC都必須嚴酷遵守IEEE組織的規(guī)定,保證世界上任何NIC的MAC都是獨一無二的。因此,MAC固化在每個NIC中,不可更改。
在以太網網絡數據傳輸中,每個數據幀的頭部含有MAC地址,以太網交換設備依據數據幀頭中的MAC源地址和MAC目的地址實現數據幀的交換和傳輸。在現實應用中,用戶因某種緣故原由有改動客戶端的IP地址和替換網絡適配器的可能性。這種改動偶然具有隨意性,尤其當這種改動不在網絡管理員的監(jiān)控之內時,將直接影響網絡IP地址的管理。為了有用地防止和杜絕這類題目的發(fā)生,保證IP地址的唯一性,網絡管理員必須建立規(guī)范的IP地址分配表、IP地址和硬件地址(MAC)登記表,并且做到相干信息備案。
盜用IP地址是一個經常存在的題目,不必要編程,只要在主機上作適當的配置即可。當一臺主機使用不是分配給本身的IP地址時,就有盜用IP地址的懷疑了。盜用IP地址一樣平常只能在本網段內。由于一個網段有一個路由器作為出口,在路由器的配置中,要指定網段的網絡地址和掩碼。假如這個網段的主機使用了其他網段的IP地址,路由器不認為這個印P是屬于它的,所以不給轉發(fā)。假如在一個子網中,具的痕跡是物理地址。有正當IP地址的主機未開機,盜用者就可以使用這個IP,唯一留下IP地址的盜用方法多種多樣,其常用方法重要有以下幾種:
1)靜態(tài)修改IP地址配置
對于一個網絡用戶來說,IP 地址是用戶配置的必選項。假如用戶在配置TCP/IP選項時,使用的不是管理員分配的IP地址,就形成了IP地址的盜用。因為IP地址是一個邏輯地址,因此無法限定用戶對于IP地址的靜態(tài)修改。
2)同時修改MAC地址和IP地址
對于靜態(tài)修改IP地址的題目,可以采用靜態(tài)路由技術加以解決,即IP-MAC地址綁定。針對靜態(tài)路由技術,IP盜用技術又有了新的發(fā)展,即成對修改IP-MAC地址。假如將一臺計算機的IP地址和MAC地址都
改為另外一臺正當主機的IP地址和MAC地址,那么靜態(tài)路由技術就無能為力了。另外,對于那些MAC地址不能直接修改的網卡來說,用戶還可以采用軟件的辦法來修改MAC地址,即通過修改底層網絡軟件達到誑騙上層網絡軟件的目的。
3) IP電子誑騙
所謂IP電子誑騙,就是偽造某臺主機的IP地址的技術。IP誑騙通常必要用編程來實現。通過使用SOCKET編程,發(fā)送帶有假冒的源IP地址的IP數據包。對于網絡黑客高手來說,繞過上層網絡軟件,動態(tài)修改本身的IP地址,達到IP誑騙并不是一件很困難的事。

當前題目:IP地址盜用方法分析
URL網址:http://www.bm7419.com/news/46953.html

成都網站建設公司_創(chuàng)新互聯(lián),為您提供虛擬主機移動網站建設、網站收錄品牌網站制作、自適應網站、網站排名

廣告

聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

外貿網站制作